苹果起诉间谍软件制造商NSO集团,指控其使用监控技术针对并监视苹果用户

VSole2021-11-28 08:41:15

苹果公司近日已经向Pegasus间谍软件制造商NSO Group及其母公司提起诉讼,指控其使用监控技术针对并监视苹果用户。

该公司表示,NSO间谍软件是有国家背景支持的且攻击只针对包括iOS和Android在内的多个平台的“极少数“个人。

背景回顾

用于部署NSO集团Pegasus间谍软件的漏洞被用来入侵和破坏全球知名目标的设备,例如政府官员,外交官,活动家,持不同政见者,学者和记者。

 正如公民实验室(Citizen Lab)在八月份披露的那样,NSO的FORCEDENTRY漏洞被有国家背景支持的攻击者用来潜入苹果设备以安装最新版本的Pegasus间谍软件。

 “在没有有效问责机制的情况下,像NSO集团这样有国家背景支持的行为者在复杂的监控技术上花费了数百万美元。这种情况是需要改变的。“苹果软件工程高级副总裁克雷格·费德里吉(Craig Federighi)阐述道。

 “在苹果,我们一直在努力保护用户免于遭受哪怕是最复杂的网络攻击,“苹果安全工程和架构主管 Ivan Krstić 补充道。

 “我们今天采取的行动将发出一个明确的信息:在一个自由社会中,将有国家背景支持的间谍软件武器化,对付那些试图让世界变得更美好的人,这是不可被接受的。”

苹果的未来应对措施

“为了防止进一步的滥用和伤害其用户,苹果还在寻求永久禁令,禁止NSO集团使用任何苹果软件,服务或设备,“苹果公司如是谈到。

 苹果还表示,它正在通知所有已知的成为了使用FORCEDENTRY漏洞的攻击者攻击目标的用户,同时它还将提醒其他将在未来成为该类间谍软件攻击目标的用户。

 此外,苹果公司还将向参与网络监控研究和宣传的组织捐赠1000万美元以及这起诉讼造成的任何损失。

值得一提的是,两年前,Facebook也曾起诉NSO集团创建和销售用于感染政府官员、外交官和记者等知名目标设备的WhatsApp零日漏洞(zero-day)。由此可见,NSO 集团的间谍软件也可谓是备受瞩目了。

用于瞩目攻击的NSO 间谍软件

事实上,苹果今天起诉这家间谍软件公司的FORCEDENTRY攻击只是一长串报告中的一部分。这些报告共同记录了NSO集团的Pegasus间谍软件被用来监视世界各地的记者和人权捍卫者(HRD)。

该公司将NSO集团的间谍软件工具Pegasus作为监控软件销售,“授权给合法的政府机构,专门用于调查犯罪和恐怖活动。”

公民实验室(Citizen Lab)在2018年透露,他们发现一些Pegasus许可证持有人在有滥用行为历史的国家使用间谍软件进行跨境监视。 

国际特赦组织(Amnesty International)和非营利项目Forbidden Stories也在7月的另一份报告中表示,NSO集团的间谍工具部署在运行Apple最新iOS版本的iPhone上,并借助了针对多个iOS零日(zero-days)的零点击iMessage漏洞。 

苹果表示:“尽管NSO集团的间谍软件仍在不断发展,但苹果尚未发现任何证据表明它对运行iOS 15及更高版本的设备成功进行了远程攻击。”

所以,苹果敦促其所有用户更新iPhone系统,并始终使用最新版本的软件和系统。

软件iphone
本作品采用《CC 协议》,转载必须注明作者和本文链接
Amnesty International周日发布报告称,苹果iPhone存在漏洞,可以通过黑客软件窃取敏感数据,而且不需要手机用户点击链接。
近日,谷歌的威胁分析小组 发现了两个具有高度针对性的移动间谍软件活动,它们使用零日漏洞针对 iPhone 和 Android 智能手机用户部署监控软件。谷歌研究人员怀疑,涉案人员可能是商业间谍软件供应商 Variston 的客户、合作伙伴或其他密切关联方。3 月 28 日,拜登政府发布了一项行政命令,限制联邦政府使用商业监控工具,但谷歌的调查结果表明,这些努力并未阻止商业间谍软件的出现。
7月20日,苹果发布了iOS 14.7更新版本,但随后苹果被曝存在安全漏洞,攻击者通过恶意软件就能窃取用户信
苹果发布了一个紧急更新,以修补一个关键的漏洞,已被臭名昭著的飞马移动间谍软件利用。
专家们于当地时间周三告诉美国众议院情报委员会,政府和科技行业必须合作以保护美国公民不被像Pegasus这样的商业间谍软件盯上。该软件于去年被揭露感染了许多政府官员、人权活动家、记者和其他人的iPhone
2021 年 7 月, 以色列间谍软件“监听门”事件成为国际焦点。这款间谍软件以神话中的“飞马”(Pegasus)命名, 由以色列网络武器公司 NSO Group 开发,可以“通过空中飞行”感染手机,它可以秘密安装在运行大多数版本的 iOS 和 Android 的手机(和其他设备) 上。“飞马”攻击事件经媒体曝光后,国际舆论一片哗然,在国际社会引起轩然大波,影响巨大,被称为 2021 年度的一大标
据外媒AppleInsider报道,近日一项调查称,NSO集团的间谍软件工具被用于入侵属于人权活动家和记者的智能手机。该公司首席执行官周五在接受采访时表示,“不是罪犯的人”不应该害怕被监视。
票务网站 See Tickets 遭恶意攻击;北京中关村银行被罚
VSole
网络安全专家